Вернуться к сайту

ПОЛИТИКА

В ОТНОШЕНИИ ОБРАБОТКИ ПЕРСОНАЛЬНЫХ ДАННЫХ

 

1. ОБЩИЕ ПОЛОЖЕНИЯ

1.1. Настоящая политика в отношении обработки персональных данных (далее — Политика) составлена в соответствии с требованиями Федерального закона от 27.07.2006 № 152-ФЗ «О персональных данных» и определяет порядок обработки персональных данных и меры по обеспечению безопасности персональных данных, полученных Нисмияновой Анастасией Сергеевной, ИНН 613070732704 (далее — Оператор).

1.2. Оператор ставит своей важнейшей целью и условием осуществления своей деятельности соблюдение прав и свобод человека и гражданина при обработке его персональных данных, в том числе защиту прав на неприкосновенность частной жизни, личную и семейную тайну.

1.3. Настоящая Политика применяется ко всей информации, которую Оператор может получить о посетителях сайта, клиентах, представителях клиентов и контрагентов, а также об иных физических лицах, персональные данные которых обрабатываются Оператором в связи с осуществлением профессиональной деятельности и использованием сайта.

1.4. Настоящая Политика является общедоступным документом и подлежит размещению в сети Интернет в свободном доступе.

 

2. ОСНОВНЫЕ ПОНЯТИЯ

2.1. Персональные данные — любая информация, относящаяся к прямо или косвенно определённому или определяемому физическому лицу.

2.2. Пользователь — физическое лицо, использующее сайт Оператора и (или) услуги Оператора.

2.3. Сайт — совокупность графических и информационных материалов, а также программ для ЭВМ и баз данных, обеспечивающих их доступность в сети Интернет по адресу: kostikovaph.ru/.

2.4. Обработка персональных данных — любое действие (операция) или совокупность действий (операций), совершаемых с персональными данными с использованием средств автоматизации или без их использования, включая сбор, запись, систематизацию, накопление, хранение, уточнение, извлечение, использование, передачу, обезличивание, блокирование, удаление и уничтожение персональных данных.

2.5. Автоматизированная обработка персональных данных — обработка персональных данных с помощью средств вычислительной техники.

2.6. Предоставление персональных данных — действия, направленные на раскрытие персональных данных определённому лицу или определённому кругу лиц.

2.7. Распространение персональных данных — любые действия, направленные на раскрытие персональных данных неопределённому кругу лиц.

2.8. Блокирование персональных данных — временное прекращение обработки персональных данных, за исключением случаев, если обработка необходима для уточнения персональных данных.

2.9. Уничтожение персональных данных — любые действия, в результате которых персональные данные уничтожаются безвозвратно с невозможностью дальнейшего восстановления их содержания.

2.10. Обезличивание персональных данных — действия, в результате которых невозможно определить без использования дополнительной информации принадлежность персональных данных конкретному субъекту персональных данных.

2.11. Информационная система персональных данных — совокупность содержащихся в базах данных персональных данных и обеспечивающих их обработку информационных технологий и технических средств.

2.12. Cookie-файлы — небольшие фрагменты данных, относящиеся к информации о пользователе, которые сохраняются в браузере компьютера, мобильного телефона или иного устройства после посещения сайта.

2.13. Персональные данные, разрешённые субъектом персональных данных для распространения, — персональные данные, доступ неограниченного круга лиц к которым предоставлен субъектом персональных данных путём дачи согласия в порядке, предусмотренном законодательством Российской Федерации.

3. КАТЕГОРИИ СУБЪЕКТОВ ПЕРСОНАЛЬНЫХ ДАННЫХ

3.1. Оператор обрабатывает персональные данные следующих категорий субъектов персональных данных:

3.1.1. клиентов и контрагентов Оператора — физических лиц;

3.1.2. представителей и работников клиентов и контрагентов Оператора;

3.1.3. посетителей сайта;

3.1.4. лиц, направляющих заявки, сообщения и запросы Оператору;

3.1.5. лиц, изображённых на фотографиях, создаваемых Оператором, в объёме, необходимом для исполнения договора и (или) при наличии необходимых согласий.

 

4. ЦЕЛИ ОБРАБОТКИ ПЕРСОНАЛЬНЫХ ДАННЫХ

4.1. Оператор обрабатывает персональные данные в следующих целях:

4.1.1. идентификация субъекта персональных данных;

4.1.2. заключение, исполнение, изменение и расторжение договоров;

4.1.3. оказание услуг по фотосъёмке, обработке фотографий и оказание иных сопутствующих услуг;

4.1.4. связь с пользователем, направление уведомлений, запросов, ответов и иной информации, связанной с оказанием услуг;

4.1.5. организация записи на фотосъёмку и бронирование даты;

4.1.6. проведение взаиморасчётов;

4.1.7. направление результатов оказания услуг, включая передачу фотографий и ссылок на онлайн-галереи;

4.1.8. рассмотрение обращений, претензий и урегулирование споров;

4.1.9. предоставление пользователю доступа к сайту и его сервисам;

4.1.10. улучшение качества работы сайта, проведение статистических, аналитических и иных исследований на основе обезличенных данных;

4.1.11. обеспечение безопасности сайта и предотвращение злоупотреблений;

4.1.12. соблюдение требований законодательства Российской Федерации;

4.1.13. защита прав и законных интересов Оператора;

4.1.14. размещение фотографий, отзывов, примеров работ и иных материалов в портфолио, на сайте, в социальных сетях, в рекламных и информационных материалах Оператора — только в случаях, когда это допускается законом и (или) осуществляется на основании отдельного согласия субъекта персональных данных.

 

5. ПЕРЕЧЕНЬ ОБРАБАТЫВАЕМЫХ ПЕРСОНАЛЬНЫХ ДАННЫХ

5.1. В отношении клиентов, контрагентов и их представителей Оператор может обрабатывать следующие персональные данные:

5.1.1. фамилия, имя, отчество;

5.1.2. номер телефона;

5.1.3. адрес электронной почты;

5.1.4. адрес места жительства и (или) адрес места проведения съёмки;

5.1.5. дата рождения;

5.1.6. паспортные данные;

5.1.7. ИНН;

5.1.8. должность;

5.1.9. сведения о платёжных реквизитах в объёме, необходимом для расчётов;

5.1.10. сведения о мероприятии, дате, времени, месте, формате съёмки, количестве гостей;

5.1.11. иные персональные данные, добровольно предоставленные субъектом персональных данных и необходимые для достижения целей обработки.

 

5.2. В отношении посетителей сайта и лиц, направляющих обращения через формы связи, Оператор может обрабатывать следующие персональные данные:

5.2.1. фамилия, имя;

5.2.2. номер телефона;

5.2.3. адрес электронной почты;

5.2.4. никнеймы в мессенджерах и социальных сетях;

5.2.5. содержание обращения или заявки;

5.2.6. cookie-файлы и иные технические данные, включая IP-адрес, сведения о браузере, времени доступа, адресе предыдущей страницы, действиях на сайте и иные аналогичные сведения.

5.3. В отношении лиц, изображённых на фотографиях, Оператор может обрабатывать изображения граждан, а также сведения о событии, месте и времени съёмки, если такие сведения относятся к конкретному субъекту персональных данных.

5.4. Оператор не осуществляет обработку специальных категорий персональных данных, касающихся расовой и национальной принадлежности, политических взглядов, религиозных или философских убеждений, состояния здоровья, интимной жизни, за исключением случаев, прямо предусмотренных законодательством Российской Федерации.

5.5. Оператор не осуществляет обработку биометрических персональных данных в смысле законодательства Российской Федерации, если иное прямо не предусмотрено законом и не оформлено надлежащим образом

 

6. ПРАВОВЫЕ ОСНОВАНИЯ ОБРАБОТКИ ПЕРСОНАЛЬНЫХ ДАННЫХ

6.1. Правовыми основаниями обработки персональных данных являются:

6.1.1. Конституция Российской Федерации;

6.1.2. Гражданский кодекс Российской Федерации;

6.1.3. Федеральный закон от 27.07.2006 № 152-ФЗ «О персональных данных»;

6.1.4. иные нормативные правовые акты Российской Федерации;

6.1.5. договоры, заключаемые между Оператором и субъектом персональных данных;

6.1.6. согласие субъекта персональных данных на обработку персональных данных;

6.1.7. согласие субъекта персональных данных на обработку персональных данных, разрешённых для распространения, — в случаях, когда такое согласие требуется в силу закона.

6.2. Обработка персональных данных, необходимых для заключения и исполнения договора, осуществляется в объёме, необходимом для исполнения соответствующего договора и соблюдения требований законодательства Российской Федерации.

6.3. Обработка персональных данных в целях размещения изображений, отзывов, примеров работ, маркетингового продвижения и в иных случаях, когда это не вытекает непосредственно из исполнения договора или требований закона, осуществляется на основании отдельного согласия субъекта персональных данных, если такое согласие требуется.

 

7. ПОРЯДОК И УСЛОВИЯ ОБРАБОТКИ ПЕРСОНАЛЬНЫХ ДАННЫХ

7.1. Обработка персональных данных осуществляется Оператором с использованием средств автоматизации и без использования таких средств.

7.2. Персональные данные предоставляются субъектом персональных данных добровольно:

7.2.1. путём заполнения форм на сайте;

7.2.2. путём направления сообщений по электронной почте, в мессенджерах и социальных сетях;

7.2.3. путём предоставления данных при заключении и исполнении договора;

7.2.4. иными не запрещёнными законом способами.

7.3. Оператор обрабатывает персональные данные при наличии хотя бы одного из следующих условий:

7.3.1. обработка осуществляется с согласия субъекта персональных данных;

7.3.2. обработка необходима для заключения или исполнения договора, стороной которого либо выгодоприобретателем по которому является субъект персональных данных;

7.3.3. обработка необходима для исполнения обязанностей, возложенных на Оператор законодательством Российской Федерации;

7.3.4. обработка необходима для осуществления прав и законных интересов Оператора либо третьих лиц, если при этом не нарушаются права и свободы субъекта персональных данных.

7.4. Оператор обеспечивает конфиденциальность персональных данных и не раскрывает их третьим лицам без законных оснований, если иное не предусмотрено законодательством Российской Федерации.

7.5. Оператор вправе поручить обработку персональных данных третьим лицам на основании заключаемых с ними договоров при условии соблюдения такими лицами требований законодательства Российской Федерации о персональных данных и конфиденциальности.

7.6. Персональные данные могут быть переданы:

7.6.1. хостинг-провайдерам, почтовым сервисам, сервисам онлайн-галерей, сервисам веб-аналитики, платёжным сервисам и иным контрагентам, обеспечивающим работу сайта и оказание услуг;

7.6.2. банкам и иным организациям, участвующим в расчётах;

7.6.3. государственным органам в случаях, предусмотренных законодательством Российской Федерации;

7.6.4. иным лицам — с согласия субъекта персональных данных либо по иным законным основаниям.

7.7. Трансграничная передача персональных данных может осуществляться Оператором только при соблюдении требований законодательства Российской Федерации о персональных данных.

7.8. Срок обработки персональных данных определяется достижением целей обработки, сроком действия договора, сроками, установленными законодательством Российской Федерации, либо сроком действия согласия субъекта персональных данных.

7.9. Персональные данные подлежат уничтожению или обезличиванию:

7.9.1. по достижении целей обработки;

7.9.2. при отзыве согласия субъектом персональных данных, если отсутствуют иные законные основания для обработки;

7.9.3. при выявлении неправомерной обработки персональных данных;

7.9.4. в иных случаях, предусмотренных законодательством Российской Федерации.

8. СОГЛАСИЕ НА ОБРАБОТКУ ПЕРСОНАЛЬНЫХ ДАННЫХ

8.1. Согласие на обработку персональных данных, предоставляемых через формы сайта, считается данным путём совершения субъектом персональных данных конклюдентных действий, а именно путём проставления отметки в соответствующем поле формы и отправки заполненной формы Оператору.

8.2. Согласие на обработку персональных данных должно быть конкретным, предметным, информированным, сознательным и однозначным.

8.3. Субъект персональных данных вправе отозвать согласие на обработку персональных данных путём направления Оператору соответствующего уведомления по адресу электронной почты: kostikova-ru@ya.ru с пометкой «Отзыв согласия на обработку персональных данных».

8.4. В случае отзыва согласия Оператор прекращает обработку персональных данных, если иное не вытекает из требований законодательства Российской Федерации или наличия иных законных оснований для обработки.


9. COOKIE-ФАЙЛЫ

9.1. На сайте могут использоваться технические, функциональные и аналитические cookie-файлы.

9.2. Технические cookie-файлы необходимы для корректной работы сайта и обеспечения его основных функций.

9.3. Аналитические и иные необязательные cookie-файлы используются для анализа поведения пользователей, улучшения сайта и качества предоставляемых сервисов.

9.4. Использование аналитических и иных необязательных cookie-файлов допускается при наличии согласия пользователя в случаях, когда такое согласие требуется в соответствии с законодательством Российской Федерации.

9.5. Пользователь вправе ограничить или запретить использование cookie-файлов путём изменения настроек своего браузера. При этом отдельные функции сайта могут работать некорректно.

 

10. ПЕРСОНАЛЬНЫЕ ДАННЫЕ, РАЗРЕШЁННЫЕ ДЛЯ РАСПРОСТРАНЕНИЯ

10.1. Обработка персональных данных, разрешённых субъектом персональных данных для распространения, осуществляется Оператором только на основании отдельного согласия субъекта персональных данных в случаях, когда такое согласие требуется законодательством Российской Федерации.

 

10.2. К таким персональным данным могут относиться:

10.2.1. изображение гражданина;

10.2.2. фамилия, имя;

10.2.3. псевдоним;

10.2.4. сведения о событии, месте и времени съёмки;

10.2.5. иные персональные данные, прямо указанные субъектом персональных данных в согласии на распространение.

10.3. В согласии на обработку персональных данных, разрешённых для распространения, указываются перечень распространяемых персональных данных, цели их распространения, способы распространения, категории и перечень лиц, которым могут быть раскрыты такие данные, запреты и условия обработки, а также срок действия согласия и порядок его отзыва.

10.4. Субъект персональных данных вправе в любое время отозвать согласие на обработку персональных данных, разрешённых для распространения, либо установить дополнительные запреты и условия их обработки в порядке, предусмотренном законодательством Российской Федерации


11. ПРАВА СУБЪЕКТА ПЕРСОНАЛЬНЫХ ДАННЫХ

11.1. Субъект персональных данных имеет право:

11.1.1. получать сведения, касающиеся обработки его персональных данных;

11.1.2. требовать уточнения, блокирования или уничтожения своих персональных данных;

11.1.3. отозвать согласие на обработку персональных данных;

11.1.4. обжаловать действия или бездействие Оператора в уполномоченный орган по защите прав субъектов персональных данных или в судебном порядке;

11.1.5. осуществлять иные права, предусмотренные законодательством Российской Федерации.

11.2. Для реализации своих прав субъект персональных данных вправе направить Оператору запрос по адресу электронной почты: kostikova-ru@ya.ru.

11.3. Запрос субъекта персональных данных должен содержать сведения, позволяющие идентифицировать заявителя, а также описание существа обращения 

11.4. Оператор рассматривает обращения субъектов персональных данных и предоставляет ответы в порядке и сроки, установленные законодательством Российской Федерации.

 

12. ОБЯЗАННОСТИ ОПЕРАТОРА

12.1. Оператор обязан:

12.1.1. организовывать обработку персональных данных в соответствии с требованиями законодательства Российской Федерации;

12.1.2. отвечать на обращения и запросы субъектов персональных данных и их законных представителей;

12.1.3. принимать необходимые правовые, организационные и технические меры для защиты персональных данных;

12.1.4. уточнять, блокировать или уничтожать персональные данные в случаях, предусмотренных законодательством Российской Федерации;

12.1.5. прекращать неправомерную обработку персональных данных при выявлении такой обработки;

12.1.6. исполнять иные обязанности, предусмотренные законодательством Российской Федерации.

 

13. МЕРЫ ПО ОБЕСПЕЧЕНИЮ БЕЗОПАСНОСТИ ПЕРСОНАЛЬНЫХ ДАННЫХ

13.1. Оператор принимает необходимые и достаточные правовые, организационные и технические меры для защиты персональных данных от неправомерного или случайного доступа, уничтожения, изменения, блокирования, копирования, предоставления, распространения, а также от иных неправомерных действий 

13.2. К указанным мерам относятся:

13.2.1. применение антивирусной защиты;

13.2.2. использование паролей и иных средств ограничения доступа;

13.2.3. ограничение доступа к персональным данным только уполномоченным лицам;

13.2.4. использование защищённых соединений при передаче данных через сайт;

13.2.5. резервное копирование и восстановление данных;

13.2.6. проведение внутренних проверок и контроль соблюдения требований к обработке персональных данных.

 

14. ЗАКЛЮЧИТЕЛЬНЫЕ ПОЛОЖЕНИЯ

14.1. Пользователь может получить любые разъяснения по интересующим вопросам, касающимся обработки его персональных данных, обратившись к Оператору по адресу электронной почты: kostikova-ru@ya.ru.

14.2. Настоящая Политика действует бессрочно до замены её новой редакцией.

14.3. Оператор вправе вносить изменения в настоящую Политику. Новая редакция Политики вступает в силу с момента её размещения на сайте, если иное не предусмотрено новой редакцией Политики.

14.4. Актуальная редакция Политики размещается на сайте Оператора в свободном доступе.